SOC / SIEM

Le SIEM remonte un certain nombre d’alertes de manière continue et c’est au SOC de traiter les informations. Meilleure sera la configuration du SIEM, plus il sera facile pour le SOC de prioriser la correction et l’analyse des alertes.